Bintray博客

使用SSL感到安全吗?再想想。

最近,我们听到了很多关于我们对公共二进制存储库的信任的讨论。例如,由Sonatype维护的流行遗留存储库Maven Central最近遭到了一次成功的MITM攻击。作为回应,Sonatype设置了一个https访问central(取消了向Apache捐赠10美元的要求)。

Bintray博客

用GPG打击犯罪

所以你每天向数百名用户提供你出色的库,但他们是一群很难对付的人,他们都说:“嘿,伙计,我们得看看你的身份证”,所以你向乌合之众屈服;你生成你的GPG密钥对并签署你交付的每个工件,因为如果你要让……